[发明专利]密码管理方法及系统在审

专利信息
申请号: 201611218188.2 申请日: 2016-12-26
公开(公告)号: CN106845177A 公开(公告)日: 2017-06-13
发明(设计)人: 郑桂创 申请(专利权)人: 广州市申迪计算机系统有限公司
主分类号: G06F21/31 分类号: G06F21/31;G06F21/60;G06F21/62;H04L9/06;H04L29/06
代理公司: 广州三环专利代理有限公司44202 代理人: 郝传鑫
地址: 510000 广东省广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 密码 管理 方法 系统
【说明书】:

技术领域

发明涉及密码安全管理领域,特别涉及一种密码管理方法及系统。

背景技术

在IT领域,很多地方需要进行登录认证,验证用户输入的账号密码是否正确,比如应用系统的登录认证、数据库层面的登录认证、操作系统层面的登录认证、FTP服务器的登录认证,以及其他各种应用服务的登录认证。

各类登录认证需要输入密码明文,如果对密码信息的安全重视度不够,不对这些密码信息进行加密存储,而是直接把密码明文存储到数据库,配置文件或代码中,这样会存在很大的安全隐患,一旦保存各类账号密码明文信息的服务器被攻破时,会有密码泄露的风险。

现有技术至少存在以下缺点:

1、登录服务器对客户端的密码管理存在泄漏风险;

2、单机服务器无法克服单点故障对密码管理可靠性的影响。

发明内容

为了解决现有技术的问题,本发明提供了一种密码管理方法及系统,采用双机热备和服务器访问授权机制,保障服务器对密码的安全管理。所述技术方案如下:

一方面,本发明提供了一种密码管理方法,所述方法包括:

对客户端进行授权,授权信息包括授权编号;

根据授权编号和密钥,在第一终端生成与客户端对应的密码管理服务,所述密码管理服务包括:利用所述密钥,对客户端的登录密码进行加密,得到密文密码;

将密文密码与对应的登录帐号存入与第一终端连接的第一数据库;

将所述密码管理服务备份到第二终端;

将第一数据库的数据备份到与第二终端连接的第二数据库。

进一步地,第一终端接收客户端发送的登录请求,所述登录请求信息包括授权编号和登录帐号;

对所述授权编号进行验证;

根据通过验证的授权编号,调用对应的密码管理服务,所述密码管理服务包括:根据所述登录帐号,在第一数据库中查询与所述登录帐号对应的密文密码;利用密钥对所述密文密码进行解密,得到明文密码;

第一终端利用所述明文密码,对客户端的登录进行认证。

进一步地,响应于第一终端发生故障,第二终端为客户端提供密码管理服务,包括:

第二终端接收客户端发送的登录请求,所述登录请求信息包括授权编号和登录帐号;

对所述授权编号进行验证;

根据通过验证的授权编号,调用对应的密码管理服务,所述密码管理服务包括:根据所述登录帐号,在第二数据库中查询与所述登录帐号对应的密文密码;利用密钥对所述密文密码进行解密,得到明文密码;

第二终端利用所述明文密码,对客户端的登录进行认证。

可选地,所述对客户端的登录进行认证包括:

第一终端对所述明文密码进行传输加密,并将传输加密后的密码发送给客户端,客户端对传输加密后的密码进行解密,并将解密结果与登录用户输入的密码进行比对验证;

或者,

客户端对登录用户输入的密码进行传输加密,并将传输加密后的密码发送给第一终端,第一终端对传输加密后的密码进行解密,并将解密结果与所述明文密码进行比对验证。

优选地,所述对客户端进行授权包括:为客户端的登录帐号唯一分配一个授权编号;

所述对所述授权编号进行验证包括:

根据客户端的登录帐号,查询对应的授权编号,若查询失败,则验证失败;若查询成功,则根据查询结果,验证登录请求信息中的授权编号,若与查询结果一致,则验证成功,否则,验证失败。

另一方面,本发明提供了一种密码管理系统,包括:

授权模块,用于对客户端进行授权,授权信息包括授权编号;

第一服务模块,用于根据授权编号和密钥,在第一终端生成与客户端对应的密码管理服务,所述密码管理服务包括:利用所述密钥,对客户端的登录密码进行加密,得到密文密码;

第一存储模块,用于将密文密码与对应的登录帐号存入与第一终端连接的第一数据库;

第二服务模块,用于将所述密码管理服务备份到第二终端;

第一存储模块,用于将第一数据库的数据备份到与第二终端连接的第二数据库。

进一步地,所述第一终端包括:

第一接收模块,用于接收客户端发送的登录请求,所述登录请求信息包括授权编号和登录帐号;

第一授权验证模块,用于对所述授权编号进行验证;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州市申迪计算机系统有限公司,未经广州市申迪计算机系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611218188.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top